最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MYSQL updatexml()函數(shù)報(bào)錯(cuò)注入解析

 更新時(shí)間:2017年10月12日 10:28:42   作者:vspiders  
這篇文章主要介紹了MYSQL updatexml()函數(shù)報(bào)錯(cuò)注入解析,并且簡(jiǎn)單介紹了updatexml函數(shù),具有一定參考價(jià)值,需要的朋友可以了解下。

首先了解下updatexml()函數(shù)

UPDATEXML (XML_document, XPath_string, new_value); 

第一個(gè)參數(shù):XML_document是String格式,為XML文檔對(duì)象的名稱,文中為Doc

第二個(gè)參數(shù):XPath_string (Xpath格式的字符串) ,如果不了解Xpath語(yǔ)法,可以在網(wǎng)上查找教程。

第三個(gè)參數(shù):new_value,String格式,替換查找到的符合條件的數(shù)據(jù)

作用:改變文檔中符合條件的節(jié)點(diǎn)的值

改變XML_document中符合XPATH_string的值

而我們的注入語(yǔ)句為:

updatexml(1,concat(0x7e,(SELECT @@version),0x7e),1)

其中的concat()函數(shù)是將其連成一個(gè)字符串,因此不會(huì)符合XPATH_string的格式,從而出現(xiàn)格式錯(cuò)誤,爆出

ERROR 1105 (HY000): XPATH syntax error: ':root@localhost'

xpath語(yǔ)法格式總結(jié):http://m.fzitv.net/article/125607.htm

總結(jié)

以上就是本文關(guān)于MYSQL updatexml()函數(shù)報(bào)錯(cuò)注入解析的全部?jī)?nèi)容,希望對(duì)大家有所幫助。感興趣的朋友可以參閱:MySQL prepare原理詳解、幾個(gè)比較重要的MySQL變量、MySQL刪除表數(shù)據(jù)的方法等,有什么問(wèn)題可以隨時(shí)留言,歡迎大家交流討論。在此也非常感謝朋友們對(duì)本站的支持。

相關(guān)文章

  • Windows平臺(tái)下安裝與配置MySQL9的方法

    Windows平臺(tái)下安裝與配置MySQL9的方法

    這篇文章主要介紹了Windows平臺(tái)下安裝與配置MySQL9的方法,本文通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),感興趣的朋友跟隨小編一起看看吧
    2024-09-09
  • mysql 正則表達(dá)式查詢含有非數(shù)字和字符的記錄

    mysql 正則表達(dá)式查詢含有非數(shù)字和字符的記錄

    這篇文章主要介紹了mysql 正則表達(dá)式查詢含有非數(shù)字和字符的記錄的相關(guān)資料,需要的朋友可以參考下
    2016-12-12
  • MySQL定義異常和異常處理詳解

    MySQL定義異常和異常處理詳解

    這篇文章主要為大家詳細(xì)介紹了MySQL定義異常和異常處理,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2016-11-11
  • SQL?SERVER數(shù)據(jù)庫(kù)服務(wù)器CPU不能全部利用原因解析

    SQL?SERVER數(shù)據(jù)庫(kù)服務(wù)器CPU不能全部利用原因解析

    這篇文章主要介紹了SQL?SERVER數(shù)據(jù)庫(kù)服務(wù)器CPU不能全部利用原因解析,文章圍繞主題展開(kāi)詳細(xì)的內(nèi)容介紹,具有一定的參考價(jià)值,需要的朋友可以參考一下
    2022-09-09
  • 深入理解MySQL5.7數(shù)據(jù)目錄結(jié)構(gòu)

    深入理解MySQL5.7數(shù)據(jù)目錄結(jié)構(gòu)

    本文主要簡(jiǎn)單介紹一下MySQL數(shù)據(jù)文件目錄的物理結(jié)構(gòu)和作用,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-08-08
  • MySQL 綠色版安裝方法圖文教程

    MySQL 綠色版安裝方法圖文教程

    MySQL 綠色版安裝方法教程,需要的朋友可以參考下。
    2012-01-01
  • MySql約束超詳細(xì)介紹

    MySql約束超詳細(xì)介紹

    MySQL唯一約束(Unique?Key)是指所有記錄中字段的值不能重復(fù)出現(xiàn)。例如,為?id?字段加上唯一性約束后,每條記錄的?id?值都是唯一的,不能出現(xiàn)重復(fù)的情況
    2022-09-09
  • MySQL如何刪除mysql數(shù)據(jù)表內(nèi)的重復(fù)數(shù)據(jù)

    MySQL如何刪除mysql數(shù)據(jù)表內(nèi)的重復(fù)數(shù)據(jù)

    這篇文章主要介紹了MySQL如何刪除mysql數(shù)據(jù)表內(nèi)的重復(fù)數(shù)據(jù)問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-04-04
  • mysql 查詢數(shù)據(jù)庫(kù)響應(yīng)時(shí)長(zhǎng)的方法示例

    mysql 查詢數(shù)據(jù)庫(kù)響應(yīng)時(shí)長(zhǎng)的方法示例

    要查詢MySQL數(shù)據(jù)庫(kù)的響應(yīng)時(shí)長(zhǎng),通常我們需要測(cè)量查詢執(zhí)行的時(shí)間,本文主要介紹了mysql 查詢數(shù)據(jù)庫(kù)響應(yīng)時(shí)長(zhǎng)的方法示例,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-06-06
  • MySQL之初始化數(shù)據(jù)詳解

    MySQL之初始化數(shù)據(jù)詳解

    本文介紹了MySQL命令行的基本操作,包括列出數(shù)據(jù)庫(kù)、創(chuàng)建數(shù)據(jù)庫(kù)、使用數(shù)據(jù)庫(kù)、查看表、刪除數(shù)據(jù)庫(kù)、退出MySQL等,還詳細(xì)介紹了數(shù)據(jù)庫(kù)表的結(jié)構(gòu)和屬性,以及如何創(chuàng)建和初始化測(cè)試數(shù)據(jù)
    2025-01-01

最新評(píng)論

SHOW| 朔州市| 高唐县| 宾阳县| 杨浦区| 当涂县| 新乡市| 孝义市| 深水埗区| 河北省| 托克逊县| 麟游县| 永胜县| 桑植县| 松江区| 枣强县| 隆子县| 乌恰县| 确山县| 百色市| 朝阳县| 蓬溪县| 德安县| 镇宁| 内乡县| 资兴市| 芷江| 阳西县| 韶山市| 汕头市| 汝南县| 石林| 砀山县| 红原县| 内丘县| 元朗区| 大英县| 浙江省| 余干县| 大邑县| 尼木县|